Dan1elOleary/ai-security-notes

GitHub: Dan1elOleary/ai-security-notes

围绕 OWASP LLM Top 10 和 AI 应用安全风险整理的防御性学习笔记库,涵盖 prompt injection、RAG 安全、访问控制、安全日志和供应链风险等主题的原理分析与缓解建议。

Stars: 0 | Forks: 0

# AI 安全笔记 本仓库包含 AI 安全笔记、防御建议和学习文档,重点关注影响支持 AI 的应用程序和大型语言模型系统的现代风险。 本仓库的目的是记录关键的 AI 安全概念,包括 prompt injection、检索增强生成安全、安全日志记录、访问控制、敏感信息泄露以及 AI 供应链风险。 ## 仓库内容 | 文件 | 用途 | | ---------------------------- | ----------------------------------------------------------------------------------------------------- | | owasp-llm-top-10-notes.md | 涵盖 OWASP LLM Top 10 主要安全风险和防御概念的笔记。 | | prompt-injection-overview.md | prompt injection 风险、攻击模式和缓解策略的概述。 | | rag-security-controls.md | 关于保护检索增强生成系统和知识库访问的笔记。 | | secure-ai-logging.md | 针对人工智能系统的安全日志记录实践,包括脱敏和最小化。 | | ai-access-control.md | 关于 AI 系统中基于角色的访问控制、文档级授权和租户隔离的笔记。 | | ai-supply-chain-risks.md | 涉及模型、数据集、包、插件和第三方 AI 组件的风险概述。 | ## 展示的技能 * AI 安全意识 * OWASP LLM Top 10 概念 * Prompt injection 分析 * 检索安全概念 * 安全日志记录原则 * 访问控制审查 * 敏感信息泄露预防 * AI 供应链风险意识 * 防御性安全文档 * 技术写作 ## 涵盖主题 本仓库重点关注几个重要的 AI 安全领域: ### Prompt Injection 当用户可控的输入影响 AI 系统,使其忽略预期指令、泄露受限信息或执行未经授权的操作时,就会发生 prompt injection。 ### 检索增强生成安全 RAG 系统在生成响应之前会从外部知识源检索信息。这些系统需要强大的访问控制,以防止用户检索他们本不应访问的文档。 ### 敏感信息泄露 如果 AI 系统连接到内部文档、日志、工单、数据库或知识库,而没有适当的安全控制,它们可能会暴露机密信息。 ### 安全日志记录 AI 日志应避免存储敏感信息,如凭证、API 密钥、原始 prompt、检索到的机密上下文、个人数据和受限的内部信息。 ### AI 访问控制 AI 系统应根据经过身份验证的用户身份、角色、租户、权限和数据分类来实施访问控制。访问决策应由应用程序或后端系统处理,而不是由 prompt 指令处理。 ### AI 供应链风险 AI 应用程序通常依赖第三方模型、数据集、包、插件和代码库。受损的依赖项或不受信任的组件可能会影响整个 AI 应用程序的安全。 ## 防御建议 * 在检索之前强制执行文档级别的访问控制。 * 使用基于角色或基于属性的访问控制。 * 在 RAG 系统中应用租户和用户级别的过滤。 * 从日志中脱敏敏感信息。 * 避免存储原始 prompt 或检索到的机密上下文。 * 对 AI 代理、工具和集成使用最小权限原则。 * 验证第三方模型、包、数据集和插件。 * 监控 AI 系统的异常行为。 * 在应用程序中渲染模型输出之前对其进行净化。 * 将外部内容视为不受信任的输入。 * 审查 AI 集成是否存在过度权限。 ## 现实相关性 随着组织采用 AI 助手、聊天机器人、副驾驶、自动化代理和基于检索的知识系统,AI 安全正变得越来越重要。 这些概念适用于涉及以下方面的角色: * SOC 分析 * 安全运营 * IT 支持 * 云安全 * 治理、风险与合规 * 应用程序安全 * AI 安全审计 * 身份与访问管理 ## 作品集目的 本仓库是我的专业 IT 和网络安全作品集的一部分。它展示了我对新兴 AI 安全风险的兴趣,以及我为启用 AI 的环境记录实用防御控制的能力。 ## 免责声明 这些笔记仅用于教育和作品集目的。它们不包含私有 flag、付费挑战答案、受限实验室解决方案、机密数据或专有信息。其重点在于安全概念、防御建议和专业文档记录。
标签:AI安全, Chat Copilot, DLL 劫持, OWASP LLM Top 10, RAG安全, Red Canary, Streamlit, 大语言模型, 安全笔记, 访问控制, 防御加固